0Pricing
Cyber Security Academy · บทเรียน

การจัดประเภทข้อมูล

กำกับป้ายข้อมูลสำคัญ

การจัดประเภทข้อมูล เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดจึงต้องจัดประเภทข้อมูล

คุณไม่สามารถปกป้องสิ่งที่ยังไม่ได้จัดหมวดหมู่ การจัดประเภทข้อมูลจะติดป้ายกำกับข้อมูลตามระดับความละเอียดอ่อน เพื่อให้ใช้การควบคุม กฎการเข้าถึง และนโยบาย DLP ที่เหมาะสมได้ นี่คือรากฐานของ DLP และโปรแกรมการปฏิบัติตามข้อกำหนดส่วนใหญ่

รูปแบบการจัดประเภท

รูปแบบสี่ระดับที่ใช้กันทั่วไป:

  • สาธารณะ: สามารถแบ่งปันได้อย่างเสรี
  • ภายใน: สำหรับพนักงาน หากรั่วไหลจะเกิดความเสียหายน้อย
  • ลับ: มีความละเอียดอ่อน จำกัดการเข้าถึง
  • จำกัด / ลับที่สุด: มีความละเอียดอ่อนสูงสุดและมีการควบคุมอย่างเข้มงวด

การเชื่อมโยงกับประเภทข้อมูล

เชื่อมโยงแต่ละระดับกับตัวอย่างที่เป็นรูปธรรม เพื่อให้บุคลากรทราบว่าข้อมูลควรอยู่ในระดับใด:

  • สาธารณะ: แผ่นพับประชาสัมพันธ์
  • ภายใน: แผนผังองค์กร บันทึกการประชุม
  • ลับ: ข้อมูลส่วนบุคคลของลูกค้า สัญญา
  • จำกัด: ข้อมูลบัตร เวชระเบียน ข้อมูลลับ

หมวดหมู่ข้อมูลที่อยู่ภายใต้การกำกับดูแล

ข้อมูลบางประเภทมีผลผูกพันทางกฎหมาย:

  • PII: ข้อมูลที่ระบุตัวบุคคลได้ (GDPR)
  • PCI: ข้อมูลผู้ถือบัตร
  • PHI: ข้อมูลสุขภาพที่ได้รับการคุ้มครอง (HIPAA)

โดยทั่วไปข้อมูลเหล่านี้จะอยู่ในระดับลับหรือจำกัด

การติดป้ายกำกับข้อมูล

การจัดประเภทจะมีประโยชน์เมื่อมีการติดป้ายกำกับ โดยแนบหมวดหมู่เข้ากับข้อมูลเพื่อให้เครื่องมือดำเนินการตามหมวดหมู่นั้นได้

  • ป้ายกำกับข้อมูลกำกับที่จัดเก็บไว้พร้อมกับแฟ้ม
  • เครื่องหมายที่มองเห็นได้ในหัวกระดาษ/ท้ายกระดาษ
  • หัวเรื่อง/ป้ายกำกับในอีเมลและเอกสาร

การจัดประเภทด้วยตนเองกับอัตโนมัติ

สองแนวทางที่มักใช้ร่วมกัน:

  • ด้วยตนเอง: ผู้เขียนเลือกป้ายกำกับเมื่อสร้างข้อมูล แม่นยำแต่ไม่สม่ำเสมอ
  • อัตโนมัติ: เครื่องมือสแกนเนื้อหาและติดป้ายกำกับตามรูปแบบ รองรับการขยายขนาดได้ดีแต่ต้องปรับแต่ง

การค้นหาและการสแกน

องค์กรส่วนใหญ่มีข้อมูลที่ยังไม่ได้ติดป้ายกำกับอยู่ทั่วทั้งระบบอยู่แล้ว การค้นหาข้อมูลใช้เครื่องมือสำรวจพื้นที่แชร์ไฟล์ ฐานข้อมูล และพื้นที่จัดเก็บบนคลาวด์ เพื่อค้นหาและจัดประเภทข้อมูลสำคัญที่มีอยู่เดิม

# example: scan a directory for card-like patterns
grep -rEl '[0-9]{4}[- ]?[0-9]{4}[- ]?[0-9]{4}[- ]?[0-9]{4}' /shared/

การจัดชั้นข้อมูลเป็นตัวกำหนดมาตรการควบคุม

ป้ายกำกับจะเป็นตัวกำหนดกฎการจัดการ:

  • จำกัด: เข้ารหัส บันทึกการเข้าถึง และบล็อกการแบ่งปันภายนอก
  • ลับ: จำกัดให้เฉพาะผู้ที่จำเป็นต้องทราบ
  • สาธารณะ: ไม่มีข้อจำกัด

นโยบาย DLP อ้างอิงป้ายกำกับเพื่อพิจารณาว่าควรบล็อกการถ่ายโอนหรือไม่

การจัดการและการเก็บรักษาตามระดับ

แต่ละระดับควรกำหนดวิธีจัดเก็บ ส่งต่อ แบ่งปันข้อมูล และระยะเวลาที่เก็บรักษาไว้ ข้อมูลระดับจำกัดอาจต้องเข้ารหัสและเก็บรักษาไว้เป็นระยะเวลาสั้น ส่วนข้อมูลสาธารณะไม่มีข้อกำหนดดังกล่าว ควรบันทึกเรื่องนี้ไว้ในมาตรฐานการจัดการข้อมูล

การจัดชั้นใหม่

ความอ่อนไหวของข้อมูลเปลี่ยนแปลงไปตามเวลา รายงานผลประกอบการที่เป็นข้อมูลลับจะกลายเป็นข้อมูลสาธารณะหลังเผยแพร่ ควรกำหนดว่าเมื่อใดและอย่างไรจึงจะ จัดชั้นข้อมูลใหม่หรือลดระดับชั้น เพื่อให้มาตรการควบคุมเหมาะสมกับความเสี่ยง

ข้อผิดพลาดที่พบบ่อย

โครงการจัดชั้นข้อมูลมักล้มเหลวเมื่อ:

  • มีระดับชั้นมากเกินไปจนผู้ใช้สับสน (ควรมีเพียง 3–4 ระดับ)
  • ไม่มีเครื่องมือบังคับใช้ป้ายกำกับ
  • ไม่เคยค้นพบและติดป้ายกำกับข้อมูลเดิม
  • ไม่มีผู้รับผิดชอบที่ชัดเจนในการดูแลรูปแบบการจัดชั้น

ตรวจสอบความเข้าใจ

ประยุกต์ใช้ระดับชั้นข้อมูล

สรุป

การจัดชั้นข้อมูลเป็นรากฐานของการปกป้องข้อมูล:

  • ใช้รูปแบบการจัดชั้นที่เรียบง่าย (ตั้งแต่สาธารณะถึงจำกัด)
  • ติดป้ายกำกับข้อมูลผ่านข้อมูลกำกับ เครื่องหมาย และป้ายต่าง ๆ
  • ผสานการจัดชั้นด้วยคนและโดยอัตโนมัติ รวมทั้งการค้นหาข้อมูล
  • ให้ป้ายกำกับเป็นตัวกำหนดการจัดการ การเก็บรักษา และมาตรการควบคุม DLP

คำถามที่พบบ่อย

บทเรียน “การจัดประเภทข้อมูล” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การจัดประเภทข้อมูล” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การจัดประเภทข้อมูล”

กำกับป้ายข้อมูลสำคัญ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “การจัดประเภทข้อมูล” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. DLP คืออะไร
  2. การจัดประเภทข้อมูล
  3. มาตรการควบคุม DLP
  4. ภัยคุกคามจากบุคคลภายใน
← กลับไปที่ Cyber Security Academy